BLOG访问控制又开了

奥运开完了,网络形势又变的复杂,为了防止那些Script Boy通过XSS来搞我,今天把IIS Firewall升级了下,又重新开启了访问控制。

本来那个支持IP段时候有问题,而且现在自已上网IP变数太大,经常自己想进后台也进不去,后来嫌麻烦干脆关了。

今天花了半小时搞了下,希望解决了问题。太迟了,没仔细测,但愿不会有本该访问的不让访问的情况。测试: www.langouster.com/admin

...

用ISAPI编写防注入、防暴库及访问控制的IIS FireWall

ISAPI是IIS5.0以上版本提供的一个用于扩充IIS功能的机制,事实上IIS之所以能解析ASP(asp.dll)、ASP.NET(aspnet_isapi.dll)等脚本用的都是ISAPI技术。ISAPI又分为两种:一种是用于扩充IIS解析功能的叫作ISAPI Extension,如解析asp的那个asp.dll;另一种是用于提供IIS安全认证及过滤的IIS Filter。本软件利用的就是IIS Filter,由于这个软件是我的一个作业,这些天还不能公开源程序,估计两个礼拜后可以公开(现已可...
分页:[«]1[»]

Powered By Z-Blog 2.0 bate Build Theme by toboku

Copyright langouster. Some Rights Reserved.   苏ICP备06046736号